TechCrunch · 2026 M07 20 · 1Cifer
АҚШ-тың мыңдаған ауруханасының ИТ-жеткізушісі бұзылды: басты кибертәуекел — бөтен инфрақұрылым
Хакерлер тергеу мәліметінше, АҚШ-тың мыңдаған ауруханасы мен дәріханасы пайдаланатын технологиялық компаниядан «деректердің едәуір көлемін» ұрлап кетті. Бұл — жеткізу тізбегі арқылы жасалатын шабуылдың классикалық сценарийі: медициналық ұйымдардың өздері ешнәрсе бұзған жоқ, бірақ олардың деректері ортақ жеткізушінің бұзылуымен бірге ағып кетті.
Шабуылдың бұл түрі басқаларынан жылдам өсуде, себебі қаскүнемге тиімді: бір бұзылған мердігер бірден жүздеген ұйымға есік ашады. Ал құрбандарда көбіне инцидент үшін жауапкершілік жазылған шарт та, өз жүйелеріне қандай сыртқы сервистердің қолжетімі бар екенінің толық тізімі де болмайды.
Қазақстандағы компания үшін практикалық чек-лист қысқа. Біріншіден: деректеріңізге қолжетімі бар барлық мердігерлер мен сервистердің тізімін жасау — бұлттық бухгалтериядан SMS-шлюзге дейін. Екіншіден: әрқайсысы бұзылған жағдайда не ағып кететінін және бұл туралы қалай білетініңізді анықтау. Үшіншіден: шарттарда инциденттер туралы хабарлау міндетін бекіту. Бір-екі күндік жалықтыратын жұмыс — бірақ бөтен бұзуды сабырмен өткізетін компанияларды одан жаңалықтардан білетіндерден дәл осы ажыратады.


